본문으로 바로가기

비밀번호 생성기베타

길이·문자 종류를 골라 무작위 비밀번호를 만들거나 단어로 된 패스프레이즈를 만들고, 추정 엔트로피와 강도를 함께 확인하세요. 아무것도 서버로 보내지 않습니다.

생성 방식
길이: 16
포함할 문자 종류
이 목록에 있는 기호만 비밀번호에 쓰입니다.

숫자 0과 대문자 O, 숫자 1과 소문자 l·대문자 I, 세로줄 | 처럼 화면에서 구분하기 어려운 문자를 뺍니다.
1 ~ 20개까지 한 번에 만들 수 있습니다.

생성 결과

아직 생성한 결과가 없습니다. "생성하기"를 눌러보세요.

사용 방법

“생성 방식”에서 무작위 문자 또는 패스프레이즈 중 하나를 고릅니다. 무작위 문자 모드에서는 길이(8 ~ 128자)와 포함할 문자 종류(소문자·대문자·숫자·기호)를 정하고, 기호 목록은 직접 편집할 수 있습니다. 패스프레이즈 모드에서는 단어 개수(3 ~ 10개)와 구분 기호, 첫 글자 대문자화·숫자 추가 여부를 정합니다. “생성하기”를 누르면 한 번에 최대 20개까지 만들 수 있고, 각각 복사 버튼으로 복사할 수 있습니다.

왜 암호학적 난수가 중요한가

이 도구는 브라우저의 crypto.getRandomValues를 바탕으로 비밀번호를 만듭니다. 흔히 쓰는 Math.random()은 예측 가능한 알고리즘(의사난수 생성기)이어서 이전에 나온 값들을 알면 다음 값을 추측할 수 있는 경우가 있어 보안 목적에는 적합하지 않습니다. crypto.getRandomValues는 운영체제가 제공하는 암호학적으로 안전한 난수원을 쓰고, 각 문자를 고를 때 나머지 연산의 편향을 없애는 거부 표본추출(rejection sampling) 방식을 써서 모든 문자가 정확히 같은 확률로 뽑히도록 합니다.

엔트로피란 무엇인가

엔트로피는 공격자가 모든 경우의 수를 하나씩 시도한다고 가정했을 때 비밀번호를 맞히기까지 필요한 시도 횟수를 비트로 나타낸 값입니다. 무작위 문자열의 엔트로피는 대략 “길이 × log2(문자 풀 크기)“로 계산되고, 패스프레이즈는 단어를 중복 없이 고르므로 정확히는 그보다 살짝 작은 값입니다(예: 256개 단어 목록에서 4단어를 고르면 4 × log2(256) = 32비트에 아주 가깝지만 약간 낮습니다). 이 도구는 40비트 미만을 약함, 40 ~ 59비트를 보통, 60 ~ 79비트를 강함, 80비트 이상을 매우 강함으로 표시합니다.

패스프레이즈 vs 무작위 문자열

무작위 문자열은 같은 길이라면 문자 종류가 많을수록 엔트로피가 높지만 사람이 외우기 어렵습니다. 패스프레이즈는 실제 단어를 이어 붙이므로 읽고 입력하기는 쉬우면서도, 단어 개수를 늘리면 엔트로피를 똑같이 얼마든지 키울 수 있습니다(디스웨어 방식과 같은 원리입니다). 기기 잠금 해제나 비밀번호 관리자의 마스터 비밀번호처럼 자주 손으로 입력해야 하는 곳에는 패스프레이즈가 유리하고, 한 번 저장해 두고 다시 입력할 일이 거의 없는 계정에는 무작위 문자열이 유리합니다.

비밀번호를 다시 쓰지 마세요

한 사이트에서 비밀번호가 유출되면 같은 비밀번호를 쓰는 다른 모든 계정도 위험해집니다(크리덴셜 스터핑). 사이트마다 이 도구로 새로 만든 서로 다른 비밀번호를 쓰고, 1Password·Bitwarden 같은 비밀번호 관리자에 저장해 두면 매번 새로 외우지 않고도 안전하게 관리할 수 있습니다. 특히 중요한 계정에는 가능하면 2단계 인증(OTP, 보안 키 등)도 함께 켜 두세요.

개인정보 보호

생성된 비밀번호와 목록에 입력한 문자·단어는 모두 이 브라우저 안에서만 계산되고 어디로도 전송되지 않습니다. 서버에 저장되지 않으며, 페이지를 새로고침하거나 닫으면 사라집니다.

참고 자료

자주 묻는 질문

엔트로피(비트)가 무엇이고 왜 중요한가요?

엔트로피는 비밀번호를 추측하기가 얼마나 어려운지를 비트 단위로 나타낸 값입니다. 비트가 1 늘어날 때마다 무작위로 맞혀야 하는 경우의 수가 두 배로 늘어납니다. 이 도구는 40비트 미만을 약함, 40 ~ 59비트를 보통, 60 ~ 79비트를 강함, 80비트 이상을 매우 강함으로 표시합니다.

패스프레이즈와 무작위 문자열 중 어느 쪽이 더 좋은가요?

둘 다 충분한 길이라면 안전합니다. 무작위 문자열은 같은 길이에서 엔트로피가 더 높지만 외우기 어렵고, 패스프레이즈(단어 조합)는 사람이 기억하고 입력하기 쉬우면서도 단어 수를 늘리면 엔트로피를 얼마든지 높일 수 있습니다. 손으로 자주 입력해야 하는 비밀번호(기기 잠금 해제, 비밀번호 관리자의 마스터 비밀번호)에는 패스프레이즈가, 비밀번호 관리자에 저장해 두고 거의 직접 입력하지 않는 계정에는 무작위 문자열이 더 알맞습니다.

헷갈리는 문자(0, O, 1, l, I, |)는 왜 제외할 수 있나요?

글꼴에 따라 숫자 0과 대문자 O, 숫자 1과 소문자 l·대문자 I, 세로줄 |을 구별하기 어려운 경우가 많습니다. 특히 화면에 표시된 비밀번호를 손으로 옮겨 다른 기기에 입력할 때 오타가 나기 쉽습니다. 이 옵션을 켜면 이런 문자를 빼고 만들어서 오타를 줄일 수 있습니다.

패스프레이즈에 쓰이는 단어 목록은 어디서 왔나요?

이 도구를 위해 직접 고른 256개의 영어 단어 목록을 씁니다(외부 목록을 그대로 가져오지 않았습니다). 페이지 언어와 관계없이 항상 같은 영어 단어 목록에서 뽑으며, 화면 문구와 이 설명글만 각 언어로 번역되어 있습니다.